Waarom moderne cyberbeveiligers gegevensvisualisatie nodig hebben
Het gezegde, “een beeld zegt meer dan duizend woordenbedacht door de Noorse toneelschrijver Henrik Ibsen, stelde dat visualisatie vaak de snelste weg naar begrip is. Reclamemakers leven al tientallen jaren volgens dit adagium, maar in de komende jaren zullen cyberbeveiligingsprofessionals het ook moeten omarmen. Naarmate het werk zich verplaatst naar de cloud en hybride omgevingen steeds talrijker worden, zullen cybersecurityprofessionals datavisualisatietools moeten omarmen om het signaal van de ruis te scheiden.
Waarom gegevensvisualisatie essentieel is in cyberbeveiliging
De beveiliging van ondernemingen is opgeschrikt door de opkomst van cloud computing en gedistribueerd werken.
Uit een recente studie bleek dat 94% van de organisaties gebruik maakt van cloud computing en 69% van de ondernemingen werkt nu met hybride cloudomgevingen. Owl Labs en Global Workplace Analytics ontdekten dat 70% van de Amerikaanse werknemers vertrouwt op hun huizen als kantoren tijdens de pandemie, en velen doen dat nog steeds. Door deze radicale verschuivingen zijn gegevens – die nu als het kernpunt van cyberbeveiliging worden beschouwd – versnipperd geraakt over een steeds complexere IT-omgeving.
Als gevolg hiervan staan cyberbeveiligingsteams nu voor een enorme uitdaging: ze moeten hun strategie aanpassen om een zeer gefragmenteerde IT-architectuur te beschermen of hun organisatie blootstellen aan een aanzienlijk risico op compromittering.
Maar cybersecurityteams passen zich aan. Met behulp van datavisualisatietools, zoals die in oplossingen voor het beheer van databeveiligingsposities, kunnen cyberbeveiligingsprofessionals uitgebreide grafieken genereren die laten zien waar hun gegevens zich bevinden, wie er toegang toe heeft en wat het huidige risico is. Met deze aanpak kunnen cyberbeveiligingsteams afstand nemen van de granulaire details van elke applicatie en een bredere, samenhangende kijk op de gegevens krijgen. Vanuit dit gezichtspunt kunnen ze hun gegevenslandschap begrijpen, zwakke plekken identificeren en de juiste aanpassingen doorvoeren.
De voordelen van datavisualisatie in cyberbeveiliging
Sommige deskundigen schatten dat bedrijven 80% van hun gegevens niet gebruiken. Ongebruikte datastores zijn niet alleen een onnodige kostenpost, maar vormen ook een aanzienlijk beveiligingsrisico als ze onopgemerkt in de technologiestapel van een organisatie blijven rondzweven. Ze zijn moeilijk te traceren en vaak relatief eenvoudig te compromitteren. Bovendien vergroten ze het aanvalsoppervlak aanzienlijk. En hoewel ze gevaarlijk zijn voor organisaties die traditionele IT-omgevingen gebruiken, vormen ze een nog grotere bedreiging voor bedrijven die vertrouwen op een complex netwerk van cloudapplicaties.
Maar met behulp van datavisualisatietechnologie kunnen cybersecurityteams een grafische weergave van hun volledige datalandschap krijgen. Met deze uitgebreide visualisatie kunnen ze datastores opsporen die door de rest van de organisatie ongemoeid worden gelaten, waardoor ze deze kwetsbare vector kunnen elimineren, vergrendelen of anderszins verhelpen.
Gevoelige gegevens aan het licht brengen
Uit een onderzoek van IBM uit 2021 blijkt dat bij 44% van de inbreuken op gegevens PII-gegevens betrokken zijn, en dat dit type gegevens organisaties meer kost dan alle andere.
Maar hoe noodzakelijk het ook is voor cybersecurityteams om te begrijpen waar PII-gegevens zich bevinden en hoe ze worden benaderd, deze essentiële taak is lastig via standaardbenaderingen. Als een cyberbeveiligingsteam op de traditionele manier PII-gegevens in hun IT-omgeving boven water wil krijgen, moeten ze naar alle datastores van het bedrijf gaan – één voor één – en de gevoelige gegevens opvragen.
Datavisualisatietechnologie biedt een veel eenvoudiger pad. Met behulp van grafische tools kunnen cyberbeveiligingsteams query’s uitvoeren in al hun datastores tegelijk, waardoor ze snel een volledig inzicht krijgen in waar gevoelige gegevens zich binnen de IT-omgeving bevinden. Deze aanpak zorgt ervoor dat cyberbeveiligers zich in realtime bewust zijn van hun belangrijkste informatie en de nodige stappen kunnen ondernemen om deze te beschermen tegen compromittering.
Identiteiten koppelen aan toegang tot gegevens
GCP, AWS, Azure, enzovoort – elke cloudprovider gebruikt een andere architectuur voor machtigingen. Deze diversiteit maakt het voor beveiligingsteams erg moeilijk om de antwoorden te begrijpen op eenvoudige vragen die ze kunnen hebben over gegevenstoegang binnen de gehele IT-omgeving. Het bepalen van, bijvoorbeeld, de relatie tussen identiteiten en gevoelige gegevenstypen kan een enorme hoeveelheid inspanning, tijd en doorzettingsvermogen vergen.
Deze IAM-uitdaging is nog een gebied waar datavisualisatie een handje kan helpen. Nieuwe tools kunnen alle gegevensopslag- en toestemmingsdetails vastleggen in een enkele grafiek, waardoor cyberbeveiligingsteams snel antwoord kunnen krijgen op enkele van hun meest cruciale IAM-vragen.
De toekomst van cyberbeveiliging in beeld
Nu IT-omgevingen steeds complexer worden, moeten cyberbeveiligingsteams manieren vinden om het grotere geheel te zien. Voor veel professionals in deze sector is dat precies wat data visualisatietechnologie biedt: een betrouwbare manier om te begrijpen wat belangrijk is.

Internet blabla, probeert de beste cyber security content op het internet te verzamelen en in een overzichtelijk geheel te presenteren. Er zijn meerdere artikelen die aangeleverd worden door lezers en cyber security bedrijven, daarnaast zijn er een aantal bloggers en journalisten actief met het plaatsen van actuele cyber security vraagstukken.

